Aalborg Universitet hacket: »De kan have skaffet sig adgang til forskning og alle andre oplysninger«
Kriminelle hackere har kompromitteret Aalborg Universitets brugerdatabase og har potentielt skaffet sig adgang til både forskning, økonomi og HR-oplysninger.
Derfor lukkede universitetet tirsdag i sidste uge for alle interne it-systemer, og ifølge en anmeldelse til Datatilsynet fra 5. august, som Version2 har fået aktindsigt i, frygter universitetet det værste.
»Universitetets systemer er blevet udsat for et cyberangreb, hvorved universitetets brugerdatabase er blevet kompromitteret,« skriver universitetet og uddyber, at hackerne kan have fået fingrene i »forskningsdata og alle andre oplysninger på AAUs databaser.«
»Potentielt har hackerne adgang til forskningsdata, adgang til ESDH-systemet, oplysninger i HR-systemet, oplysninger i økonomisystemer m.v.«
Aalborg Universitet meldte ellers ud i sidste uge, at man regner med, at det er lykkes at inddæmme og begrænse hændelsen.
Mandag oplyser AAU til Version2, at man ikke er klar til at udtale sig om sagen, og at anmeldelsen til Datatilsynet er udtryk for ‘worst case scenario’. Reelt kender man ikke skadens omfang, da man stadigvæk er i gang med at undersøge, hvad den kompromitterede brugerdatabase har været brugt til.
Har hyret eksterne eksperter
Aalborg Universitet blev ifølge dokumenter fra Datatilsynet første gang opmærksom på, at der kunne være noget i gære 27. juli, da en ansat på AAUs it-kontor opdagede, at tilladelser fra en kollegas mailkonto var blevet ændret.
Universitetet besluttede at hyre eksterne specialister i form af det danske konsulenthus CSIS, der 3. august kunne fortælle AAU, at universitetets brugerdatabase med ca 30.000 personer var blevet kompromitteret.
»Der er efter deres anbefaling lukket for alle adgange til systemerne/internettet den 4/8/2020.«
Ransomware-mistanke
Da undersøgelsen af angrebet stadig pågår, ved AAU som sagt ikke, om der er sket andet og mere end en kompromittering af brugerdatabasen.
Ifølge anmeldelsen til Datatilsynet har der dog været »mistanke om tilsigtet opstart på ransomware-udrulning«.
Fredag gik Aalborg Universitet i gang med en gradvis genåbning af it-systemerne, som alle brugere dog skal skifte adgangskode til, ligesom der er indført krav om VPN for at logge på systemerne udefra.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.